Linux介紹---系統痕跡命令

系統中有一些重要的痕跡日誌文件,如/var/log/wtmp,/var/run/utmp /var/log/btmp /var/log/lastlog等日誌文件,如果你使用vim打開這一些文件,你會發現這一些文件是二進制亂碼,這是由於這一些日誌文件的系統是重要登陸痕跡,包括某個用戶何時登陸了系統,何時退出了系統,錯誤登陸等重要的系統信息。這些信息是可以通過vim打開,就能編輯的,這樣痕跡信息就不準
相關文章
相關標籤/搜索